百年教育职业培训中心 百年教育学习服务平台
题库试卷

【国开搜题】国家开放大学 一网一平台 工控系统安全防护043 期末考试押题试卷与答案

来源: 更新时间:

工控系统安全防护-043关注公众号【国开搜题】,回复【试题】获取试题答案一、单选题渝粤教育1.()在安全建设阶段强化对工控安全防护技术、管理和产品的要求。A.安全等级类标准国开一网一平台B.安全要求类

工控系统安全防护-043

关注公众号【国开搜题】,回复【试题】获取试题答案

、单选题渝粤教育

1. ()在安全建设阶段强化对工控安全防护技术、管理和产品的要求。

A. 安全等级类标准国开一网一平台

B. 安全要求类标准

C. 安全实施类标准

D. 安全测评类标准

答案:B
- 关注公众号【国开搜题】,对话框内发送试题,获得答案。

2. 机房场地应选择在具有()、防风和防雨等能力的建筑内。国开一网一平台

A. 防病毒

B. 防震

C. 防黑客

D. 防网络入侵

答案:B
- 关注公众号【国开搜题】,对话框内发送试题,获得答案。

3. 当前,工业化和信息化持续深度融合,()、工控系统、工业互联网飞速发展,IT新技术逐渐应用到工业控制系统之中,工业自动化加速转型升级。

A. 工业4.0

B. 工业3.0

C. 工业2.0渝粤教育

D. 工业1.0

答案:A
- 关注公众号【国开搜题】,对话框内发送试题,获得答案。

4. 火灾、水灾、地震、泥石流、台风等自然灾害属于(),虽然发生概率很低,但往往会造成极为严重且广泛的影响。

A. 主观因素

B. 人为因素

C. 不可抗因素

D. 可控因素

答案:C
- 关注公众号【国开搜题】,对话框内发送试题,获得答案。

5. ()有可能在工业现场主机防护方面,取代防病毒技术。

A. 应用程序白名单技术

B. 主机加固技术

C. 应用程序黑名单技术

D. 应用程序灰名单技术

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

6. 云计算是工业互联网的核心关键技术,()的虚拟化安全问题日渐突出。

A. 防火墙

B. 工业云平台

C. 入侵检测

D. 综合防御

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

7. 合理的工业网络结构和正确的(),是遂行工业网络安全保障的基本前提。

A. 安全域划分

B. 网络设计

C. 层次划分

D. 安全设计

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

8. DCS采用控制分散,操作和管理集中的基本设计思想,采用多层分级、合作自治的结构形式主要特征是()。

A. 分散管理和集中控制

B. 分散管理和分散控制

C. 集中管理和集中控制

D. 集中管理和分散控制

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

9. 无论是工业企业内部生产管理数据、生产操作数据,还是企业外部数据,无论工业数据是存储于工业互联网云平台,还是分布于生产制造机器、现场智能终端、研发服务器等设备之上,均面临着滥用、丢失、泄露以及篡改等安全风险,具有很强的()。

A. 脆弱性

B. 安全性

C. 保密性

D. 可用性

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

10. 关于工业主机及控制设备安全防护的总体目标,以下说法不正确的是()。

A. 构建立体化、全方位、动静态综合防护体系

B. 采取基础架构安全、被动防御、主动防御、智能分析等综合防范措施

C. 实现绝对安全

D. 注重与工控网络信息安全防护相结合,与安全管理、安全运维等相结合

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

11. ()是针对核心工业参数配置等重要文件、目录及注册表进行保护,不允许修改、删除以及目录、文件重命名等操作,异常修改均进行阻止和记录相应的日志。

A. 主机安全加固

B. 集中配置管理

C. 白名单管控渝粤搜题

D. 黑名单管控

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

12. 工业软件的脆弱性与漏洞,可能来源于其需求分析、设计、实现、()等多个环节。

A. 概要设计

B. 详细设计

C. 部署与运行

D. 可行性分析

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。渝粤题库,我们的目标是要做全覆盖、全正确的答案搜索服务。

13. ()负责工业控制系统的工作流程及工艺管理、状态监控、运行数据采集、重要信息存储等工作,是整个工业控制系统的指挥中心。

A. 工业现场主机

B. 工业用嵌入式操作系统

C. HMI

D. PLC

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

14. 工控设备电源抗干扰应选择容量裕量()左右的隔离型电源,合理接地,并将工控设备与其扩展设备共用控制开关,多级滤波,与其他用电设备分别配电。

A. 1.3

B. 3

C. 0.5

D. 5

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

15. 因作用域不同,工业防火墙大致可以分为()、现场工控防火墙和Web应用防火墙等。

A. 安全域间工业防火墙

B. 工厂内网防火墙

C. 工厂外网防火墙渝粤搜题

D. 云防火墙

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

16. 实现工业数据的类别划分和等级划分,并根据不同需求对()重点防护。

A. 所有数据

B. 一般数据渝粤题库,我们的目标是要做全覆盖、全正确的答案搜索服务。

C. 关键数据

D. 工艺数据

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。渝粤教育

17. 安全域的划分为()提供了基础。

A. 网络安全边界防护渝粤教育

B. 网络安全纵深防御

C. 病毒防御

D. 入侵检测

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

18. 安全技术体系措施是否完善,包括()、安全网络通信、安全区域边界、安全计算环境、安全管理中心。

A. 安全物理环境

B. 安全虚拟环境

C. 安全存储环境

D. 安全传输环境

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

19. 信息系统的功能主要包括输入功能、存储功能、处理功能、输出功能、()。

A. 应用功能

B. 控制功能

C. 安全功能

D. 备份功能

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

20. 工控系统安全体系的构建在完成了从安全架构、到被动防御建设后,进入()阶段。

A. 消极防御

B. 主动防御

C. 立体防御

D. 整体防御

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

、判断题

1. 从安全的角度视之,工业数据的分类分级需要考虑的基本因素是共享需求、安全隐私保护、应用及保护成本,实现工业数据的类别划分和等级划分,并根据不同需求对关键数据重点防护。渝粤题库,我们的目标是要做全覆盖、全正确的答案搜索服务。

A. T

B. F

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

2. 基于工控系统安全综合防护模型,可在各环节部署适用的防护技术与产品。

A. T

B. F

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

3. 物理环境是工控系统工作环境基础中的基础。

A. T

B. F

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

4. 由于现场控制设备处于工控网络的底层,与生产设备直接相连,负责直接监控整个生产流程,所以现场控制设备的安全性对于工控系统整体来说并不重要。

A. T

B. F

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

5. 平台的脆弱性是整个工控系统安全的共性问题,是工业资产存在的、可能被威胁所利用而造成危害后果的弱点或漏洞。

A. T

B. F

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

6. 工业企业管理执行系统与工控现场设备的垂直集成,需要将TCP/IP与工业现场总线进一步融合,工业以太网通信协议应运而生。

A. T

B. F

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

7. 无线接入点(AP)的物理位置应避免过度覆盖和电磁干扰。

A. T

B. F

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

8. 在传统的网络安全领域,国内外提出很多模型:P2DROODAPDCA等动态循环模型。渝粤题库,我们的目标是要做全覆盖、全正确的答案搜索服务。

A. T

B. F

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

9. 工控系统安全综合防护,是一个复杂的系统工程,技术和产品体系是其中的一部分,无关紧要。

A. T

B. F

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

10. 应在机房供电线路上配置稳压器和过电压防护设备。

A. T

B. F

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

、多选题

1. 工业数据库安全考虑()等问题。

A. 工业数据是否机密(特别是关键工艺参数、核心帐户信息等)

B. 工业数据的完整性、可管理性、独立性

C. 工业数据可备份和恢复能力

D. 工业数据的一致性与新鲜性

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

2. 工业防火墙性能可通过一组指标项来表征,工业防火墙常用的性能指标有()等。主要用于以太网的工业防火墙还包括新建连接速率、并发连接数等指标。

A. 吞吐量

B. 时延

C. 数据包大小

D. 响应时间

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

3. 如将工业数据抽象统一为若干阶段特定的安全过程域,具体可包括:()、数据交换以及数据销毁。

A. 数据采集

B. 数据存储渝粤搜题

C. 数据传输

D. 数据处理

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

4. 可以将工控系统安全综合防护分为逻辑递进的多个阶段:工控系统基础架构安全、()。

A. 工控系统被动防御渝粤搜题

B. 工控系统主动防御

C. 工控系统智能分析

D. 工控系统反制攻击

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

5. 现场工控防火墙,以下说法正确的是()。

A. 部署于关键节点之前

B. 部署于重要的工程师站之前、PLC之前

C. 用来保护单台主机或特定终端,实现逻辑隔离防护

D. 上述说法均不正确

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

6. 工控软件安全测试评估产品的关键技术有:()。

A. 静态分析渝粤题库,我们的目标是要做全覆盖、全正确的答案搜索服务。

B. 动态测试

C. 渗透测试

D. 模糊测试

答案:关注公众号【国开搜题】,对话框内发送试题,获得答案。

关注公众号【国开搜题】,回复【试题】获取试题答案

电话咨询